首页
社区
课程
招聘
[讨论]OD载入直接跑飞的软件第一步怎么做?
发表于: 2009-7-23 18:18 9447

[讨论]OD载入直接跑飞的软件第一步怎么做?

2009-7-23 18:18
9447
软件做了防调试,OD载入直接跑飞,第一步去除防调试怎么弄?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 444
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
肯定先弄个隐藏OD的插件。
2009-7-23 18:55
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
隐藏od肯定是搞了啊,一个外国软件,有兴趣试试这个壳
f3eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8#2M7X3g2T1k6h3q4E0i4K6u0W2j5X3W2*7i4K6u0r3k6i4R3@1i4K6g2X3N6r3!0Q4y4h3k6E0M7e0c8Q4y4h3k6V1k6h3#2G2i4K6u0W2k6i4S2W2
2009-7-23 19:11
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
bpl 0f1d4f4,"[esp]"             //  看 log 最后一条,追到了 VM 处理的最后一个 H
run

于是上面得到了       he 00F1D569   

可以的,用上面的脚本可以看到很多东西
2009-7-23 20:01
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=yingyue;660198]bpl 0f1d4f4,"[esp]"             //  看 log 最后一条,追到了 VM 处理的最后一个 H
run

于是上面得到了       he 00F1D569   

可以的,用上面的脚本可以看到很多东西[/QUOTE]

完了不会搞
2009-7-23 22:08
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
6
[PolyEnE 0.01+ by Lennart Hedlund]???
2009-7-27 11:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
加个插件调试了
2009-7-27 23:51
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
下断点,EXITprocess
2009-7-28 19:11
0
雪    币: 199
活跃值: (72)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
软件是不是加了VMP 的壳? 如果是的话 你直接把软件给 Nooby 吧  他可以搞定的
2009-7-28 19:59
0
雪    币: 107
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
我有个也是加了VMP的壳,不知怎么办好?
2009-7-31 15:46
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
是不是.NET哦
2009-7-31 15:51
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
难道又是TLS?
2009-7-31 17:30
0
游客
登录 | 注册 方可回帖
返回